Skip to content

Servicio de egreso

service-egress es el motor de soberanía de datos que transfiere físicamente las cargas almacenadas en la nube al almacenamiento local en frío, ejecutando el protocolo de flujo que elimina la retención de datos del proveedor y la dependencia de la continuidad del almacenamiento en nube. Las cargas transferidas se escriben en el libro mayor WORM por inquilino gestionado por service-fs-architecture, donde se convierten en registros de solo adición. El servicio trabaja junto a service-email para garantizar que cada mensaje ingestado de un buzón en la nube tenga una copia local permanente antes de que se limpie la fuente en la nube. Consulte la exclusa soberana para conocer el principio arquitectónico que rige la dirección del flujo de datos.

Puntos clave

  • El protocolo de flujo tiene tres pasos en orden: descargar de la nube → escribir en el WORM local → limpiar la fuente en la nube. La copia original en la nube se elimina; el registro WORM local es la copia permanente.
  • Las cargas transferidas se convierten en registros WORM de solo adición. La ruta de egreso no puede sobrescribir ni eliminar registros anteriores — la soberanía de datos se aplica estructuralmente, no por política.
  • service-egress opera en el límite de soberanía. Una vez que una carga cruza de la nube al almacenamiento WORM local, ya no está sujeta a las políticas de retención de datos, divulgación compelida o terminación de servicio del proveedor de nube.
  • El servicio depende de service-email para la ingestión de buzones y de service-fs-architecture para la interfaz de almacenamiento WORM. Estos tres servicios constituyen juntos la pila de soberanía de datos de entrada.

Protocolo de flujo

El protocolo de flujo sigue la secuencia siguiente:

  1. Adquisiciónservice-egress se conecta a la fuente en la nube (un buzón vía IMAP, un almacén de objetos o un sistema de archivos en la nube) y obtiene la carga.
  2. Escritura — la carga se escribe en el libro mayor WORM por inquilino vía service-fs. La escritura solo se confirma cuando el libro mayor certifica que el registro es duradero en el almacenamiento local.
  3. Limpieza — solo tras una escritura local durable confirmada emite service-egress el comando de eliminación o archivado a la fuente en la nube. El paso de limpieza es condicional: si la escritura falla, la copia en la nube se conserva.

Esta ordenación garantiza que la pérdida de carga sea imposible dentro del dominio de fallo del servicio. Un fallo entre los pasos 2 y 3 deja la carga en ambos lugares; la siguiente ejecución deduplica antes de reintentar la limpieza.

Véase también

  • sovereign-airlock-doctrine — el principio arquitectónico que rige el flujo de datos unidireccional hacia el libro mayor WORM
  • service-email — el servicio de ingestión de correo que coordina con service-egress para la ingestión de buzones
  • service-fs-architecture — el servicio de sistema de archivos que proporciona la interfaz del libro mayor WORM
  • worm-ledger-design — la disciplina de almacenamiento de solo adición en la que entran los registros de egreso
Important Information

Important Information

Corporate structure. PointSav Digital Systems ("PointSav") is a trade name of Woodfine Capital Projects Inc. ("Woodfine"). PointSav does not itself offer, sell, or solicit any security. Any securities offering associated with Woodfine's real-property direct-hold solutions is made exclusively by Woodfine, and only by means of the applicable Private Placement Memorandum.

No investment advice. This wiki's content is provided for engineering, operational, research, and development purposes. Nothing on this wiki constitutes investment advice or a solicitation to invest in any Woodfine partnership or direct-hold solution.

Intellectual property. The PointSav name, trade name, wordmark, and marks, together with all current and future PointSav- and Totebox-branded products, services, and offerings — and the software, source code, documentation, design system, and all related materials — are proprietary to Woodfine and its affiliates, except for components identified as open source. No rights are granted except as expressly set out in a written license or agreement. See TRADEMARK.md in this repository for the full trademark notice.

Open source components. Portions of the platform are made available under permissive open-source licenses identified in the accompanying repository. Use of those components is governed by their respective license terms.

No warranty; informational use. Content on this wiki is provided for general informational purposes only and does not constitute a representation, warranty, or commitment with respect to product functionality, availability, pricing, or roadmap. Some articles describe planned or intended features, capabilities, and milestones — language such as "planned," "intended," "targeted," "may," and "expected" marks this forward-looking content, which is subject to change and does not constitute a commitment regarding future performance.

Confidentiality. Where an article describes an operational or deployment detail that is not intended for public disclosure, that article is not published on this wiki. Content here is general-purpose engineering documentation, not customer-specific configuration.

Jurisdiction. Woodfine Capital Projects Inc. is organized in British Columbia, Canada. References to the Sovereign Data Foundation on this wiki describe a planned or intended initiative only, not a current equity holder or active governance body.

Changes to this notice. PointSav may update this notice from time to time; the version posted on this page governs.

Not a filing system. This wiki is not a securities filing system, an electronic disclosure repository, or a substitute for SEDAR+ or any other regulatory filing system. Formal securities filings are made through the applicable regulatory filing system, not through this wiki.

Full disclaimer. This notice supplements, and does not replace, the full Disclaimers article. In the event of any conflict, the full Disclaimers article governs.

Read the full disclaimer →